XSS Hunter Slack-Warnungen
Dies ist ein Tutorial zur Einrichtung von XSS Hunter mit Slack Alerts
Das ist mein Fork von XSS Hunterhttps://github.com/adamjsturge/xsshunter-express
Dies ist der einzige Fork, den ich kenne, der eine Slack-Integration hat, und ich habe ihn selbst gemacht, also gebe ich ihm meinen eigenen Stempel.
Ich verwende sowohl Digital Ocean als auch VPSCheap , Sie können jederzeit auf meine Affiliate-Links klicken oder nicht.
Meine erste Empfehlung, um sich Kopfschmerzen und Zeit zu ersparen, ist, Ihre Domain auf den Ort zu verweisen, an dem Sie hosten, bevor wir mit diesem Prozess beginnen. Öffnen Sie dazu auch die standardmäßige README.md
git clone https://github.com/adamjsturge/xsshunter-express.git
cd xsshunter-express
vi docker-compose.yml
E-Mail-Benachrichtigungen sind nicht erforderlich, wenn Sie eine Slack-Benachrichtigung haben
. Für den SLACK_WEBHOOK gehen Sie zuhttps://slack.com/help/articles/115005265063-Incoming-webhooks-for-Slack
curl -X POST --data-urlencode "payload={\"channel\": \"#xssalerting\", \"username\": \"webhookbot\", \"text\": \"This is posted to #xssalerting and comes from a bot named webhookbot.\", \"icon_emoji\": \":ghost:\"}" https://hooks.slack.com/services/
So erhalten Sie einen Webhook für Ihren Kanal und stellen sicher, dass Ihre YML-Datei übereinstimmt
. Der SLACK_WEBHOOK in der YML-Datei muss mit https:// beginnen.
Der nächste Schritt ist möglicherweise nicht erforderlich, kann aber viele Probleme lösen, wenn Docker nicht funktioniert
systemctl enable docker
docker-compose up -d postgresdb
Nach diesem nächsten Befehl wird das Passwort beim ersten Ausführen gedruckt und nicht erneut im Terminal gedruckt.
docker-compose up xsshunterexpress
Slack-Benachrichtigung wird nicht gesendet
Der erste Schritt hier ist sicherzustellen, dass SLACK_WEBHOOK mit https:// beginnt und dass der Curl-Befehl korrekt ist. Vielleicht möchten Sie das Slack-Emoji ändern, wenn Sie kein Hackerman haben
Als Zweites sollten Sie diesen Befehl ausprobieren npm ci. Dies sollte die meisten Probleme beheben, sollte aber auch nicht notwendig sein. Denken Sie auch daran, auszuführen, docker compose buildwenn Sie Änderungen vornehmen
Docker Compose defekt
Ich bin beim Testen auf meine eigenen Probleme gestoßen. Doing apt getoder der Paketmanager Ihres Linux geben möglicherweise eine alte Version aus. Bitte überprüfen Sie, ob Sie sich auf Docker Compose Version 2 befinden.* Die Verwendung des obigen Links löst dieses Problem
SSL-Zertifikat defekt
Dies kann ein Problem sein, da Ihre Domain bei der Erstellung nicht auf Ihre IP-Adresse verwies. Es kann sein, dass Sie eine Zeitüberschreitung haben und einfach warten müssen, bis Sie es erneut tun können. Dies ist mir einmal passiert und ich habe darauf geachtet, die Domain zu verweisen, bevor ich mit der Arbeit begonnen habe, und den Cache bei der Überprüfung mit einem DNS-Resolver gelöscht zu lassen
Explizite Affiliate-Links
Digitaler Ozean:https://m.do.co/c/a165a29be76c
VPSGünstig:https://crm.vpscheap.net/aff.php?aff=27
Mein Twitter:https://twitter.com/adamjsturge

![Was ist überhaupt eine verknüpfte Liste? [Teil 1]](https://post.nghiatu.com/assets/images/m/max/724/1*Xokk6XOjWyIGCBujkJsCzQ.jpeg)



































